Visual studio 2012 y Avast de los co*****.

Iniciado por xustyx, 16 Diciembre 2012, 18:51 PM

0 Miembros y 1 Visitante están viendo este tema.

xustyx

Cita de: spiritdead en 18 Diciembre 2012, 01:47 AM
borraria el avast de ***** y meteria nod32 :) esa es la solucion
Cita de: BlackZeroX (Astaroth) en 18 Diciembre 2012, 01:35 AM
Des-habilitar momentáneamente tu AV y punto...

Dulces Lunas!¡.

:rolleyes:
Eso ya lo sé, pero se trata de cuando lo ejecuten los demás...

Imaginaros que hacemos una APP y tu con toa tu ilusión la cuelgas y menganito se la descarga, menganito ve que le salta el avast y procede a lo siguiente: Click derecho -> eliminar - Click derecho -> Vaciar la papelera de reciclage -> Format C -> Quemar el ordenador y tirarlo por la ventana.

-- KiLiaN --

Es que no te has explicado muy bien o nosotros somos cortos de entendederas xD Lo que el quiere es que le proporcionemos la forma de como evadir el antivirus cuando instalan un programa de su autoría con algún tipo de malware dentro (troyano, spyware, etc), lo que quiere es pasar ese programa y que el antivirus no salte. No estoy muy puesto en el tema pero has leido algo sobre crypters? algo sobre joiners? algo sobre modificación de firmas?

Pasate por el subforo de analisis y diseño de malware.
Entren al chat de elhacker.net
    
   

@kln13

xustyx

Sips, más o menos es lo que dices, aunque de diferente modo.

Por ejemplo, al analizar el codigo da 0/0 con todos los antivirus, ya que no es malicioso, pero aun así, saltan los Sandbox por que no esta firmado digitalmente o tiene una reputacion baja.

Realmente lo que busco yo es una forma de evitar el sandbox. No es que me urga mucho tampoco por que no tengo nada programado aun que se pueda llamar malicioso, pero me gustaría entender el procedimiento que siguen los Avs por si en un futuro hiciese un par de tonterias para probar XD, no prentendo hacer daño a nadie jajaja simplemente por curiosidad.

Bueno muchas gracias y ahora buscare por la otra parte del foro a ver si encuentro algo de sandbox o fakear firmas o algun modo de evitarlo..